* keyserver-internal.h, keyserver.c (keyserver_import_pka): Use the
authorDavid Shaw <dshaw@jabberwocky.com>
Tue, 14 Mar 2006 03:16:21 +0000 (03:16 +0000)
committerDavid Shaw <dshaw@jabberwocky.com>
Tue, 14 Mar 2006 03:16:21 +0000 (03:16 +0000)
commit9f524c4a040db97382cf3523bf53a422cf1eaa8e
treef0f56504decd6239d1624d7f6967f2beb6772048
parentb478ce7a791a95ab7eb827d440550187828a033e
* keyserver-internal.h, keyserver.c (keyserver_import_pka): Use the
same API as the other auto-key-locate fetchers.

* getkey.c (get_pubkey_byname): Use the fingerprint of the key that we
actually fetched.  This helps prevent problems where the key that we
fetched doesn't have the same name that we used to fetch it.  In the
case of CERT and PKA, this is an actual security requirement as the
URL might point to a key put in by an attacker.  By forcing the use of
the fingerprint, we won't use the attacker's key here.
g10/ChangeLog
g10/getkey.c
g10/keyserver-internal.h
g10/keyserver.c